← Guías por stack

Seguridad para tu app hecha con v0

v0 genera interfaces preciosas en React y Next.js, pero se centra en el frontend: la seguridad del backend la cableas tú. Ahí es donde se cuelan las claves expuestas, los fetch sin proteger y los botones "ocultos" que no protegen nada. Escanea tu app y confírmalo.

Riesgos típicos en v0

Fetch desde el cliente con la clave a la vista

El código que genera v0 suele llamar a APIs directamente desde el componente. Si esa llamada lleva una clave, viaja al navegador y cualquiera la lee en las DevTools.

Acciones sin comprobar la sesión

v0 esconde un botón cuando no debes verlo, pero no valida la sesión en el servidor. La acción sigue siendo una URL pública que cualquiera puede llamar directamente.

Sin cabeceras ni CSP por defecto

Al ser código orientado a la interfaz, lo que sale de v0 no trae cabeceras de seguridad ni Content-Security-Policy. Hay que configurarlas donde despliegues.

Checks relacionados

¿Tu app v0 pasa estos checks?

Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.

Escanear mi web gratis